Acronis True Image 可以解密您的文件吗?

信息安全 加密 备份
2021-08-21 07:00:51

我使用 Acronis 备份软件来创建我的系统映像,在云中保存重要内容的副本以及所有其他与备份相关的内容。

正如 Acronis 所说,他们的软件使用本地发生的 AES 加密。

但我发现 Acronis 在 EULA 中有一些问题: 最终用户许可协议

那么这是否意味着他们的加密一文不值?

4个回答

在这种情况下,加密的“价值”(这与我将在下面解释的实际加密无关)完全基于意见,所以你最好重新表述一下。但我将尝试解释 EULA 的含义:

这意味着他们有对称的 AES 密钥来进行解密。他们的加密本身并不值钱,它的价值与您愿意信任 Acronis 一样多。这意味着,AES 加密已经到位,但他们能力解密您的数据。问题是他们吗?还是他们会这些是本网站上没有人能够回答的问题。信任他们的决定是你自己做的。

Acronis True Image 也允许您加密客户端。您设置的密码会创建一个只有您知道的私钥。因此,如果您进行了设置,即使根据法院命令,Acronis 也无法解密您的数据。要设置私钥,请从桌面工具“备份”窗格中转到“选项”>“高级”。在“备份保护”标题下设置您的密码。

如果您不设置私有加密,公司仍然会加密您的静态数据,但他们拥有加密密钥。

如果问题是关于 Acronis True Image 云:它不是“零知识”。

如果您已经在 Acronis Cloud 中有一个加密备份,这里有一个简单的检查方法:

  1. 登录到Acronis Cloud 门户网站
  2. 单击其中一个备份上的“恢复”
  3. 暂时不要输入密码;而是F12在您的网络浏览器中按
  4. 在出现的故障排除窗口中,单击“网络”
  5. 现在在 Acronis 门户中为此备份键入您的加密密钥,然后单击“确定”
  6. 在故障排除窗口中,单击出现的“POST”请求
  7. 单击“参数”选项卡
  8. 在那里,您可以看到您的加密密钥已完全发送到 Acronis 服务器
  9. (您现在可以按 F12 关闭故障排除窗口)

因此,您的加密密钥已完全发送到 Acronis 服务器,他们可以使用它来解密您的数据。

现在,您要相信他们没有记住您的加密密钥。例如,根据法官的命令,他们可能会被要求嗅探您的加密密钥。或者有权访问服务器的员工可以捕获/记录流量并查看您的私钥。

Acronis True Image 似乎表明该公司无权访问用户的加密密钥。他们的文档页面:“警告!无法检索在线备份的密码。请记住您为备份保护指定的密码。”